База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2025-62403

7,1

В функции EMF Canva Affinity существует уязвимость чтения за пределами допустимого диапазона. Используя специально созданный файл EMF, злоумышленник может воспользоваться этой уязвимостью для выполнения чтения за пределами допустимого диапазона, что …

Canva
Подробнее

CVE-2025-61979

7,1

В функции EMF Canva Affinity существует уязвимость чтения за пределами допустимого диапазона. Используя специально созданный файл EMF, злоумышленник может воспользоваться этой уязвимостью для выполнения чтения за пределами допустимого диапазона, что …

Canva
Подробнее

CVE-2025-61952

7,1

В функции EMF Canva Affinity существует уязвимость чтения за пределами допустимого диапазона. Используя специально созданный файл EMF, злоумышленник может воспользоваться этой уязвимостью для выполнения чтения за пределами допустимого диапазона, что …

Canva
Подробнее

CVE-2025-58427

7,1

В функции EMF Canva Affinity существует уязвимость чтения за пределами допустимого диапазона. Используя специально созданный файл EMF, злоумышленник может воспользоваться этой уязвимостью для выполнения чтения за пределами допустимого диапазона, что …

Canva
Подробнее

CVE-2025-47873

7,1

В функции EMF Canva Affinity существует уязвимость чтения за пределами допустимого диапазона. Используя специально созданный файл EMF, злоумышленник может воспользоваться этой уязвимостью для выполнения чтения за пределами допустимого диапазона, что …

Canva
Подробнее

CVE-2026-4319

6,9

В коде проекта Simple Food Order System 1.0 была обнаружена уязвимость. Этой уязвимости подвержена неизвестная функциональность файла /routers/add-item.php. Такая манипуляция ценой аргумента приводит к внедрению sql. Атака может быть запущена …

PHP
Подробнее

CVE-2026-32298

8,5

KVM Angeet ES3 не очищает должным образом предоставленные пользователем переменные, анализируемые сценарием cfg.lua, что позволяет злоумышленнику, прошедшему проверку подлинности, выполнять команды уровня ОС.

Подробнее

CVE-2026-32297

9,3

KVM Angeet ES3 позволяет удаленному злоумышленнику, не прошедшему аутентификацию, записывать произвольные файлы, включая файлы конфигурации или системные двоичные файлы. Измененные файлы конфигурации или двоичные файлы системы могут позволить злоумышленнику получить …

Подробнее

CVE-2026-32296

8,8

Sipeed NanoKVM до версии 2.3.1 предоставляет конечную точку конфигурации Wi-Fi без надлежащих проверок безопасности, что позволяет неаутентифицированному злоумышленнику с доступом к сети изменить сохраненную настроенную сеть Wi-Fi на одну из …

Sipeed
Подробнее

CVE-2026-32295

9,3

JetKVM до версии 0.5.4 не ограничивает количество запросов на вход в систему, что позволяет осуществлять попытки перебора учетных данных.

Jetkvm
Подробнее
609/3864